StackRadar

CVE-2021-38561

High

Advisory

Published 6 Oct 2021In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.014
70th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
664
of 17,781 indexed, latest versions
Container images
682
deployed by those charts
Fix available
1 of 1
affected package

golang.org/x/text/language Out-of-bounds Read vulnerability

Carried by container images the latest versions of 664 of 17,781 indexed charts deploy, on 682 images.

Affected packageAffected versionsFixed inImages
golang.org/x/textgolangv0.3.0, v0.3.1-0.20180807135948-17ff2d5776d2, v0.3.1-0.20181227161524-e6919f6577db, v0.3.2+6 more0.3.7682
OSV records
GHSA-ppp9-7jff-5vj2
Also known as
GO-2021-0113

Charts affected

664 by stars
ChartLatestAffected imagesRadar Score
filebrowserwenerme1.0.01 of 1See more

filebrowser wenerme 1.0.0

1 of the 1 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
filebrowser/filebrowser:v2.13.0c5d0a75a0041
golang.org/x/text@v0.3.2
0.3.7

Open the chart page →

3,174
frpcwenerme1.0.11 of 1See more

frpc wenerme 1.0.1

1 of the 1 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
wener/frpc:v0.37.0cc9fd4da44c0
golang.org/x/text@v0.3.2
0.3.7

Open the chart page →

3,359
longhornwenerme1.2.31 of 2See more

longhorn wenerme 1.2.3

1 of the 2 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
longhornio/longhorn-manager:v1.2.3dca34321452c
golang.org/x/text@v0.3.3
0.3.7

Open the chart page →

15,230
miniowenerme8.0.101 of 1See more

minio wenerme 8.0.10

1 of the 1 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
golang.org/x/text@v0.3.3
0.3.7

Open the chart page →

6,915
nfs-subdir-external-provisionerwenerme4.0.181 of 1See more

nfs-subdir-external-provisioner wenerme 4.0.18

1 of the 1 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/nfs-subdir-external-provisioner:v4.0.263d5e04551ec
golang.org/x/text@v0.3.2
0.3.7

Open the chart page →

2,743
temporalwenerme0.15.13 of 13See more

temporal wenerme 0.15.1

3 of the 13 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
grafana/grafana:6.7.11ff3999e0fc0
golang.org/x/text@v0.3.2
0.3.7
prom/alertmanager:v0.20.07e4e9f7a0954
golang.org/x/text@v0.3.2
0.3.7
prom/prometheus:v2.16.0e4ca62c0d62f
golang.org/x/text@v0.3.2
0.3.7

Open the chart page →

22,665
traefikwenerme9.1.11 of 1See more

traefik wenerme 9.1.1

1 of the 1 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
library/traefik:2.2.8f5af5a5ce17f
golang.org/x/text@v0.3.2
0.3.7

Open the chart page →

3,369
wireguardwireguard-bananas1.5.01 of 1See more

wireguard wireguard-bananas 1.5.0

1 of the 1 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
place1/wg-access-server:v0.4.62b2f3ea80ed6
golang.org/x/text@v0.3.3
0.3.7

Open the chart page →

2,745
csi-driver-host-pathwiremindVerified publisher0.1.11 of 8See more

csi-driver-host-path wiremind 0.1.1

1 of the 8 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
registry.k8s.io/sig-storage/hostpathplugin:v1.9.092257881c1d6
golang.org/x/text@v0.3.4
0.3.7

Open the chart page →

12,606
dex-k8s-authenticatorwiremindVerified publisher1.7.01 of 1See more

dex-k8s-authenticator wiremind 1.7.0

1 of the 1 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
golang.org/x/text@v0.3.0
0.3.7

Open the chart page →

2,791
mrtg-backendwitcom-gmbh0.7.01 of 2See more

mrtg-backend witcom-gmbh 0.7.0

1 of the 2 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
quay.io/oauth2-proxy/oauth2-proxy:v7.2.1febeebebe762
golang.org/x/text@v0.3.3
0.3.7

Open the chart page →

2,616
rawfile-csiymatrixVerified publisher0.2.12 of 4See more

rawfile-csi ymatrix 0.2.1

2 of the 4 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
matrixdb/sig-storage_csi-node-driver-registrar:v2.2.0ba763bb01ddc
golang.org/x/text@v0.3.5
0.3.7
matrixdb/sig-storage_livenessprobe:v2.3.07ab06fe3d8a7
golang.org/x/text@v0.3.5
0.3.7

Open the chart page →

7,972
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
golang.org/x/text@v0.3.3
0.3.7

Open the chart page →

3,023
zahori-consulzahoriVerified publisher1.0.11 of 2See more

zahori-consul zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2021-38561.

Container imageDigestPackageFixed in
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
golang.org/x/text@v0.3.2
0.3.7

Open the chart page →

5,033

Container images carrying it

682 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
library/mongo:5.0.6-focal8e70544b6c76
golang.org/x/text@v0.3.5
0.3.7
10
prom/pushgateway:v1.4.2a684e7c830a4
golang.org/x/text@v0.3.6
0.3.7
8
quay.io/prometheus/node-exporter:v1.0.1cf66a6bbd573
golang.org/x/text@v0.3.2
0.3.7
8
osixia/openldap:1.5.018742e9c449c
golang.org/x/text@v0.3.3
0.3.7
7
grafana/grafana:7.0.3d72946c8e5d5
golang.org/x/text@v0.3.2
0.3.7
6
quay.io/devtron/dex:v2.30.22e4c14d1b444
golang.org/x/text@v0.3.6
0.3.7
6
quay.io/devtron/kubectl:latest2ad610626658
golang.org/x/text@v0.3.4
0.3.7
6
quay.io/devtron/postgres_exporter:v0.10.13ea136843b2e
golang.org/x/text@v0.3.6
0.3.7
6
quay.io/prometheus/alertmanager:v0.21.024a5204b418e
golang.org/x/text@v0.3.2
0.3.7
6
prom/alertmanager:v0.20.07e4e9f7a0954
golang.org/x/text@v0.3.2
0.3.7
5
prom/prometheus:v2.13.10a8caa2e9f19
golang.org/x/text@v0.3.2
0.3.7
5
quay.io/k8scsi/csi-node-driver-registrar:v1.3.0e6df72478956
golang.org/x/text@v0.3.0
0.3.7
5
quay.io/prometheus/alertmanager:v0.23.09ab73a421b65
golang.org/x/text@v0.3.6
0.3.7
5
registry.k8s.io/sig-storage/csi-provisioner:v2.2.204c55b93a032
golang.org/x/text@v0.3.5
0.3.7
5
csiplugin/csi-attacher:v3.2.160ab9b3e6a03
golang.org/x/text@v0.3.6
0.3.7
4
csiplugin/csi-node-driver-registrar:v2.2.02dee3fe5fe86
golang.org/x/text@v0.3.5
0.3.7
4
grafana/grafana:6.7.11ff3999e0fc0
golang.org/x/text@v0.3.2
0.3.7
4
hyperledger/fabric-orderer:2.46ec3fe59ea55
golang.org/x/text@v0.3.3
0.3.7
4
hyperledger/fabric-peer:2.46ff36af21eb1
golang.org/x/text@v0.3.3
0.3.7
4
hyperledger/fabric-tools:2.4b1194f509085
golang.org/x/text@v0.3.3
0.3.7
4
library/mongo:4.4.66efa05203990
golang.org/x/text@v0.3.5
0.3.7
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20220916-gd32f8c34339c5b2e3310d
golang.org/x/text@v0.3.6
0.3.7
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.1.164d8c73dca98
golang.org/x/text@v0.3.6
0.3.7
4
argoproj/argocd:v1.8.1830e86cacefd
golang.org/x/text@v0.3.2
0.3.7
3
csiplugin/csi-resizer:v1.2.036c31f7e1f43
golang.org/x/text@v0.3.5
0.3.7
3
csiplugin/csi-snapshotter:v4.0.051f2dfde5bcc
golang.org/x/text@v0.3.4
0.3.7
3
dgraph/dgraph:v21.12.03b55ea83fffe
golang.org/x/text@v0.3.6
0.3.7
3
grafana/grafana:8.2.500568d89c4f8
golang.org/x/text@v0.3.6
0.3.7
3
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
golang.org/x/text@v0.3.3
0.3.7
3
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
golang.org/x/text@v0.3.0
0.3.7
3
prom/prometheus:v2.19.0bfad037f95e5
golang.org/x/text@v0.3.2
0.3.7
3
stakater/proxyinjector:v0.0.2383fef483d497
golang.org/x/text@v0.3.2
0.3.7
3
ghcr.io/devplayer0/kubelan:0.2.3b776dae45d08
golang.org/x/text@v0.3.6
0.3.7
3
quay.io/argoproj/workflow-controller:v3.0.7aa4da00c5b96
golang.org/x/text@v0.3.4
0.3.7
3
quay.io/devtron/calico-networking:kube-controllers-v3.19.12ff71ba65cd7
golang.org/x/text@v0.3.4
0.3.7
3
quay.io/devtron/calico-networking:cni-v3.19.151f294c56842
golang.org/x/text@v0.3.4
0.3.7
3
quay.io/devtron/calico-networking:node-v3.19.1bc4aa22272ef
golang.org/x/text@v0.3.4
0.3.7
3
quay.io/devtron/clair:4.3.675fb847ac045
golang.org/x/text@v0.3.6
0.3.7
3
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
golang.org/x/text@v0.3.4
0.3.7
3
quay.io/dexidp/dex:v2.25.07bcf286807b8
golang.org/x/text@v0.3.2
0.3.7
3
quay.io/kubernetes_incubator/nfs-provisioner:v2.3.0f402e6039b3c
golang.org/x/text@v0.3.2
0.3.7
3
quay.io/prometheus/node-exporter:v1.1.222fbde17ab64
golang.org/x/text@v0.3.3
0.3.7
3
quay.io/prometheus/node-exporter:v1.2.2a990408ed288
golang.org/x/text@v0.3.6
0.3.7
3
quay.io/prometheus-operator/prometheus-operator:v0.50.0ab4f480f2cc6
golang.org/x/text@v0.3.6
0.3.7
3
quay.io/prometheus/prometheus:v2.26.038d40a760569
golang.org/x/text@v0.3.5
0.3.7
3
quay.io/prometheus/prometheus:v2.31.1a8779cfe553e
golang.org/x/text@v0.3.6
0.3.7
3
quay.io/redhat-cop/kube-rbac-proxy:v0.11.0c68135620167
golang.org/x/text@v0.3.3
0.3.7
3
quay.io/sighup/permission-manager:v1.7.1-rc1f5e6a5dcee33
golang.org/x/text@v0.3.2
0.3.7
3
registry.k8s.io/sig-storage/nfs-provisioner:v4.0.8c825f3d5e28b
golang.org/x/text@v0.3.2
0.3.7
3
cesanta/docker_auth:1.6.04d16885f3d4c
golang.org/x/text@v0.3.2
0.3.7
2

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.